HeadlinesBriefing favicon HeadlinesBriefing.com

Menace piratage IA sous-estimée: coûts d'attaque chutent

Financial Times Companies •
×

Tarah Wheeler, chercheuse en sécurité de l'information et directrice de la sécurité chez TPO Group, avertit que l'IA réduit considérablement le coût et le temps nécessaires pour lancer des cyberattaques. Après une conférence auprès de responsables publics de l'Indiana, un directeur informatique a fait face à une pression pour adopter l'IA tout en luttant encore avec l'hygiène cyber de base comme l'utilisation d'appareils personnels. Wheeler note que les modèles d'IA peuvent générer des exploits bien moins chers et plus vite que les pirates humains, créant un écart de capacité à deux niveaux.

Les modèles à poids ouverts sur matériel personnel manquent de garde-fous, mettant de puissants outils d'attaque entre des mains non formées. En 2025, la santé américaine a subi 642 incidents de rançongiciels et de violations — moyennant 7,4 millions de dollars par violation — et la menace augmente. Wheeler souligne que le patching piloté par l'IA est encore à des années, pourtant les défenses cyber gouvernementales se détériorent.

Le Centre multi-états de partage et d'analyse de l'information a perdu son financement fédéral en septembre 2025, et la CISA a été affaiblie. La chercheuse en sécurité Nightmare Eclipse a divulgué plusieurs failles Microsoft, soulignant l'urgence. Les partenariats public-privé comme Project Glasswing d'Anthropic visent à aider, mais la crédibilité a souffert quand l'accès aux meilleurs modèles a été coupé et les délais manqués.

Wheeler conclut que le directeur informatique a besoin des défenses cyber partagées autrefois disponibles, pas d'un plan d'innovation IA.